Zxc Ransomware irá bloquear seus arquivos

Durante uma investigação de novas amostras de malware, nossos pesquisadores encontraram o ransomware Zxc, que é um tipo de programa malicioso que pertence à família de ransomware VoidCrypt.

Depois de executar uma amostra Zxc em uma máquina de teste, ele criptografou arquivos e modificou seus nomes de arquivo anexando um ID exclusivo atribuído à vítima, o endereço de e-mail dos criminosos cibernéticos e uma extensão ".zxc" ao nome do arquivo original. Por exemplo, um arquivo chamado "1.jpg" apareceria como "1.jpg.(MJ-KO1579824036)(hionly@tutanota.com).zxc".

Depois que o processo de criptografia foi concluído, o ransomware criou notas de resgate na forma de uma janela pop-up ("Decryption-Guide.HTA") e um arquivo de texto ("Decryption-Guide.txt"). Essas notas de resgate informaram às vítimas que seus arquivos foram criptografados e forneceram instruções sobre como entrar em contato com os invasores para descriptografar os dados afetados. No entanto, era necessário pagar os criminosos cibernéticos para descriptografar. As notas alertavam que modificar os arquivos criptografados renomeando-os, usando ferramentas de descriptografia de terceiros ou reinstalando o sistema operacional resultaria em perda permanente de dados.

Zxc usa nota de resgate VoidCrypt padrão

O texto completo da nota de resgate Zxc é o seguinte:

Your Files Are Has Been Locked

Your Files Has Been Encrypted with cryptography Algorithm

If You Need Your Files And They are Important to You, Dont be shy Send Me an Email

Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored

Make an Agreement on Price with me and Pay

Get Decryption Tool + RSA Key AND Instruction For Decryption Process

Attention:

1- Do Not Rename or Modify The Files (You May loose That file)

2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )

3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files

4-Do Not Always Trust to Middle mans and negotiators (some of them are good but some of them agree on 4000usd for example and Asked 10000usd From Client) this Was happened

Your Case ID :-

OUR Email :hionly@tutanota.com

Como você pode proteger seu sistema de ransomware como o Zxc?

Existem várias medidas que você pode tomar para proteger seu sistema de ransomware como o Zxc:

  • Mantenha seu sistema e software atualizados com os últimos patches e atualizações de segurança.
  • Use software antivírus e antimalware e mantenha-os atualizados.
  • Seja cauteloso ao abrir anexos de e-mail ou clicar em links, especialmente de fontes desconhecidas ou suspeitas.
  • Faça backup de seus dados regularmente e armazene-os em um disco rígido externo ou armazenamento em nuvem.
  • Use senhas fortes e exclusivas e ative a autenticação de dois fatores para aumentar a segurança.
  • Desconfie de pop-ups inesperados ou solicitações de acesso ao seu sistema e baixe apenas software de fontes confiáveis.

Seguindo essas etapas, você pode reduzir o risco de ser vítima de ataques de ransomware como o Zxc e proteger seu sistema e dados contra danos.

March 9, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.